Cisco พบผลิตภัณฑ์กว่า 80 รายการได้รับผลกระทบจากช่องโหว่ FragmentSmack

Cisco กำลังตรวจสอบหาผลิตภัณฑ์ที่ใช้งาน Linux Kernel 3.9 หรือสูงกว่าเพราะมีช่องโหว่ที่ทำให้เกิด DoS หรือ FragmentSmack โดยพบว่ามีผลิตภัณฑ์กลุ่ม Routing และ Switching กว่า 80 รายการที่ได้รับผลกระทบซึ่งคาดว่าจะสามารถออกการแก้ไขได้ในกุมภาพันธ์ปี 2019

Credit: Cisco

ส่วนประกอบในผลิตภัณฑ์กลุ่ม Routing และ Switching ที่ Cisco ตรวจสอบคือ Application Policy Infrastructure Controller Enterprise Module หรือที่รู้จักกันในชื่อ APIC-EM ซึ่งเป็น SDN เพื่ออำนวยความสะดวกรวดเร็วในการบริหารจัดการนั่นเอง แม้ยังไม่มีแพตช์ออกมาแต่เบื้องต้น Cisco แนะนำว่าผู้ดูแลระบบสามารถตั้ง Rate Limit หรือ ACL เพื่อควบคุมการทำ Fragment Packet บนอินเทอร์เฟสของอุปกรณ์ หรือใช้ Firewall ภายนอกเข้าช่วย (ตั้งขวางให้เจอแพ็กเกจก่อน)

CVE-2018-5391 หรือ FragmentSmack ทำให้ผู้โจมตีที่ไม่ถูกพิสูจน์ตัวตนสามารถสร้างโหลดการใช้งานให้กับ CPU สูงถึงขีดสุดจนเกิดผลกระทบให้อุปกรณ์ไม่สามารถตอบสนองได้ สาเหตุเพราะอัลกอริทึมการจัดการใน IP Stack ของ Linux Kernel ที่ใช้ในการประกอบแพ็กเก็ต IPv4 และ IPv6 กลับทำได้ไม่ดีเพียงพอ อย่างไรก็ตาม Bug นี้ยังเกิดใน Windows เช่นกัน (ข่าวเก่าจาก TechTalkThai) แต่ก็มีแพตช์ออกมาแล้วทั้ง Windows และ Linux ผู้ที่สนใจสามารถติดตามรายชื่ออุปกรณ์ที่ได้รับผลกระทบที่ https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180824-linux-ip-fragment

ที่มา : https://www.bleepingcomputer.com/news/security/over-80-cisco-products-affected-by-fragmentsmack-dos-bug/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[Black Hat Asia 2023] ทำลายห่วงโซ่: มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์

ยินดีต้อนรับสู่มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์ หัวข้อนี้ถูกนำเสนอโดยนักวิจัยด้านความปลอดภัยชื่อ Yakir Kadkoda และ Ilay Goldman จาก Aqua Security ซึ่งมีประสบการณ์มากมายในงานด้าน Red Team พวกเขาให้ข้อมูลเชิงลึกอันมีค่าเกี่ยวกับช่องโหว่ที่แฝงตัวอยู่ในช่วงการพัฒนาซอฟต์แวร์ ที่เผยถึงความเสี่ยงที่องค์กรต้องเผชิญในการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์

[Black Hat Asia 2023] สรุป Keynote วันที่ 1 เรื่อง “เตรียมตัวสำหรับการเดินทางอันยาวนานเพื่อความปลอดภัยของข้อมูล”

ข้อมูลถือเป็นปัจจัยที่ 5 ของการผลิต และความปลอดภัยของข้อมูล (Data Security) ก็ได้รับการจัดอันดับให้มีความสำคัญสูงสุดโดยรัฐบาลทั่วโลก ในประเทศจีน กฎหมายที่เกี่ยวข้องกับความปลอดภัยข้อมูล เช่น “กฎหมายความปลอดภัยของข้อมูล” และ “กฎหมายคุ้มครองข้อมูลส่วนบุคคล” ได้รับการประกาศใช้และมีผลบังคับใช้ในปี 2565 …